HTTPS) a HTTP biztonságos verziója, amely a webböngésző és a webhely közötti adatátvitel fő protokollja.
Nemrégiben a Google Developers, akik a Chromium projektért felelősek, ismertté tették egy blogbejegyzésen keresztül szándékuk, hogy több lépést hajtsanak végre a HTTPS alapértelmezés szerinti használatának növelése érdekében.
Fő aggályaik között említik, hogy annak ellenére, hogy a Chrome/Chromium felhasználói forgalom mintegy 90%-a HTTPS-oldalakról érkezik, a fennmaradó forgalom másik 5-10%-a HTTP-oldalakról származik, ami azt jelenti, hogy "Nem biztos" böngészést jelent.
A fejlesztők a bejegyzésben megemlítik, hogyA Google végső célja, hogy minden felhasználó számára engedélyezze a HTTPS-First szolgáltatást, amely automatikusan átirányítja a HTTP-kéréseket a HTTPS-re, és bár még nem minden oldal támogatja a HTTPS-t, és vannak olyan konfigurációk, ahol a HTTP és a HTTPS elérésekor eltérő tartalom jelenik meg, egy sor köztes intézkedés bevezetése mellett döntöttek a HTTPS-re történő automatikus továbbítás széles körű bevezetése előtt.
Úgy gondoljuk, hogy az internetnek alapértelmezés szerint biztonságosnak kell lennie. A HTTPS-First mód lehetővé teszi a Chrome számára, hogy pontosan ezt az ígéretet teljesítse az Ön kifejezett engedélyével, mielőtt nem biztonságos módon csatlakozna egy webhelyhez. Célunk, hogy végül alapértelmezés szerint mindenki számára engedélyezzük ezt a módot. Bár az internet ma még nem áll készen a HTTPS-First mód univerzális engedélyezésére, számos fontos lépést bejelentünk e cél felé.
És ez az a Chrome 115-től kezdve a HTTPS-First mód engedélyezve volt galapértelmezés szerint fokozatosan a felhasználók kis százalékának. A HTTPS-t nem támogató webhelyekkel való munkavégzés érdekében a HTTP-re való visszaállást alkalmaztuk, ha a továbbítás után nem lehet HTTPS-en keresztül teljesíteni egy kérést, vagy ha problémák vannak a tanúsítványokkal.
Azok számára, akik nem ismerik a HTTPS-First funkciót, elmondhatom, hogy ez megoldja a különböző tartalmak HTTP-n és HTTPS-en keresztüli kiszolgálásának problémáját. Például, ha a HTTPS engedélyezve van, de nincs konfigurálva a kiszolgálón, a HTTPS-First mód egyelőre csak akkor lesz automatikusan alkalmazva, ha a korábbi HTTPS-találatok naplózva vannak az aktuális webhely böngészési előzményeiben.
A letöltött fájlok olyan rosszindulatú kódot tartalmazhatnak, amely megkerüli a Chrome homokozóját és egyéb védelmeit, így a hálózati támadók egyedülálló lehetőséget adnak arra, hogy feltörjék számítógépét, ha nem biztonságos letöltések történnek. Ennek a figyelmeztetésnek az a célja, hogy tájékoztassa az embereket az általuk vállalt kockázatokról.
Továbbra is letöltheti a fájlt, ha elégedett a kockázattal. Ha nincs engedélyezve a HTTPS-First mód, a Chrome nem jelenít meg figyelmeztetéseket, ha a fájlokat, például képeket, hangokat vagy videókat nem biztonságosan töltenek le, mivel ezek a fájltípusok viszonylag biztonságosak. Reméljük, hogy szeptember közepétől bevezetjük ezeket a figyelmeztetéseket.
Ebben a szakaszban a HTTPS-First mód engedélyezve van azon felhasználók számára, akik bejelentkeztek fiókjukba, és beleegyeztek, hogy részt vegyenek a Google Speciális védelem programjában.
Továbbá megemlítik, hogy A Chrome 117 figyelmeztetések bevezetését tervezi, amikor nem biztonságos kapcsolaton keresztül próbál letölteni fájlokatnak nek. Figyelmeztetések jelennek meg bizonyos veszélyes kiterjesztésű (.exe, .zip) fájloknál, és tájékoztatják a felhasználót a fájlok hamisításának kockázatáról egy titkosítatlan kommunikációs csatorna használata miatt. Ez lehetővé teszi a felhasználó számára, hogy elvesse a figyelmeztetést, és folytassa a letöltést HTTP-n keresztül. A kép-, videó- és zenefájlok nem kapják meg ezeket a figyelmeztetéseket.
Azok számára, akik szeretnék engedélyezni a HTTPS-First módot anélkül, hogy megvárnák az aktiválást alapértelmezés szerint a böngészőben, a konfigurátorban (chrome://settings/security), a „Mindig biztonságos kapcsolatok használata” beállítás engedélyezésével vagy a kísérleti „chrome:/ /flags/#https-upgrades” és „chrome://flags/#insecure-download-warnings”.
Végül megemlítik azt a Chrome jövőbeli verziójában a tervek szerint engedélyezni fogják a HTTPS-First funkciót alapértelmezés szerint inkognitó módban megnyitott oldalak esetén, mivel jelenleg folynak kísérletek a HTTPS-First automatikus engedélyezésére az ismerten HTTPS-t támogató webhelyeken, valamint a HTTPS-First engedélyezésére azon felhasználók számára, akik ritkán használnak HTTP-t böngészőjükben.
Ha többet szeretne megtudni róla, a részletekről tájékozódhat a következő link.